جاسوسی از ایرانیان در تلگرام
کارشناسان امنیت سایبری تعدادی شرکت را شناسایی کردند که ترافیک کاربران ایرانی تلگرام را بهمنظور سرقت اطلاعات پایش میکردند.
کارشناسان شرکت امنیت سایبری سیسکو تالوس (Cisco Talos) در گزارشی اعلام کردند که یکسری شرکت با انگیزه جاسوسی سایبری از سال ۲۰۱۷ فعال بودند و تلاش میکردند به اطلاعات ۴۰ میلیون کاربر ایرانی در تلگرام دسترسی پیدا کنند.
در بررسیهای صورتگرفته توسط کارشناسان مشخص شد که هکرهای فعال در این شرکتها با ایجاد صفحات جعلی برای ورود و همچنین بدافزارهایی دارای ظاهر نرمافزارهای قانونی، سعی در فریب کاربران دارند. هکرها با استفاده از پروتکل http، ترافیک کاربران را زیر نظر گرفته و افرادی را که در این شبکههای اجتماعی فعال هستند، شناسایی میکردند. در ابتدای امر، هکرها نرمافزار جعلی تلگرام را طراحی کرده و با دور زدن فروشگاه اینترنتی گوگل کاربران را به دانلود آنها تشویق میکنند. در گام بعدی وقتی کاربری به دام افتاد و از نسخه جعلی تلگرام استفاده کرد، هکرها با سرقت اطلاعات مخاطبان، گستره نفوذ خود را وسیعتر میکردند.
علاوهبر تلگرام، مجرمان سایبری روی سرقت اطلاعات افراد از اینستاگرام نیز سرمایهگذاری کردهاند. در این نوع از نفوذ نیز همانند روش بالا، کاربران یک برنامه اینستاگرام تقلبی طراحی کرده و از طریق مبادی رسمی و غیر رسمی با عناوینی مانند بهروزرسانی، کاربران را به دانلود آنها سوق میدهند. از این طریق اطلاعاتی مانند نام کاربری و گذرواژه کاربران سرقت میشود.
چندی پیش نیز شرکت کسپرسکی از وجود یک آسیبپذیری روز صفرم در تلگرام دسکتاپ خبر دادهبود. این آسیبپذیری نوعی درِ پشتی است که از مارس ۲۰۱۷ برای استخراج بیتکوین به کار میرفت. این روزها، استخراج بیتکوین از طریق بدافزارها بسیار رونق گرفتهاست. محققان کسپرسکی میگویند در این آسیبپذیری از متد راست به چپ (مخصوص زبانهایی که از راست به چپ نوشته میشوند، مانند عربی و عبری) استفاده شدهاست.
یک مهندس آمریکایی به نام ناتالیل ساچی در توییتر خود نوشت: تلگرام پیامهای شما را در بانک حفاظتنشده اطلاعات «SQLite» نگهداری میکند که من به آسانی آن را باز کردم.
همچنین وی عملکرد گفتوگوی محرمانه را در تلگرام، تست کرد و معلوم شد همه پیامها ازجمله پیامهای محرمانه وارد یک بانک اطلاعات میشوند و این شخص پس از تغییر نوع فایل حتی توانست به تصاویر ارسالی در پیامهای کاربران دسترسی پیدا کند.
منبع:سایبربان